RGPD (Règlement Général sur la Protection des Données)

RGPD (Règlement Général sur la Protection des Données)

Glossaire Web — Marketing Digital

RGPD (Règlement Général sur la Protection des Données)

Le RGPD (Règlement Général sur la Protection des Données) est le règlement européen applicable depuis le 25 mai 2018 qui encadre le traitement des données personnelles. Il concerne toutes les entreprises qui collectent, stockent ou traitent des données de résidents européens, quelle que soit leur taille. Le non-respect du RGPD peut entraîner des amendes jusqu’à 4% du chiffre d’affaires mondial ou 20 millions d’euros.

Qu’est-ce qu’une donnée personnelle ?

Toute information permettant d’identifier directement ou indirectement une personne physique :

  • Identification directe — nom, prénom, email, numéro de téléphone, photo, numéro de sécurité sociale.
  • Identification indirecte — adresse IP, identifiant de cookie, empreinte numérique, données de localisation.
  • Données sensibles — santé, opinions politiques, religion, orientation sexuelle, données biométriques. Encadrement renforcé.

Les principes fondamentaux du RGPD

  • Licéité, loyauté, transparence — le traitement doit reposer sur une base légale (consentement, contrat, intérêt légitime) et être transparent.
  • Limitation des finalités — les données sont collectées pour des finalités précises et ne peuvent être utilisées à d’autres fins sans information.
  • Minimisation — on ne collecte que les données strictement nécessaires à la finalité. Pas de données “au cas où”.
  • Exactitude — les données doivent être exactes et mises à jour.
  • Limitation de la conservation — les données ne sont conservées que le temps nécessaire à la finalité. Durée définie obligatoire.
  • Intégrité et confidentialité — les données doivent être protégées par des mesures techniques appropriées.
  • Responsabilité — le responsable de traitement doit pouvoir démontrer sa conformité.

Les droits des utilisateurs

  • Droit d’accès — savoir quelles données sont collectées.
  • Droit de rectification — corriger des données inexactes.
  • Droit à l’effacement (oubli) — demander la suppression des données.
  • Droit à la limitation — restreindre le traitement dans certains cas.
  • Droit à la portabilité — récupérer ses données dans un format lisible.
  • Droit d’opposition — s’opposer au traitement à des fins marketing notamment.
  • Droit de ne pas faire l’objet d’une décision automatisée — protection contre les décisions prises uniquement par algorithme.

Les obligations pour un site web

  • Bandeau cookies conforme — information sur les cookies, choix réel de l’utilisateur, refus aussi simple que l’acceptation. Extensions : Complianz, Tarteaucitron.
  • Politique de confidentialité — document accessible qui détaille les données collectées, les finalités, les durées, les droits.
  • Mentions légales — obligatoires pour tout site web français.
  • Consentement préalable — pour les cookies non essentiels, les newsletters, les emails marketing. Consentement actif, pas par défaut.
  • Sécurisation des données — HTTPS obligatoire, mots de passe chiffrés, sauvegardes sécurisées.
  • Registre des traitements — document interne qui liste tous les traitements de données effectués.
  • Contrats avec les sous-traitants — clauses RGPD avec les prestataires qui traitent des données pour vous (hébergeur, CRM, emailing).
  • Notification de violation — en cas de fuite de données, obligation de notifier la CNIL dans les 72h et potentiellement les personnes concernées.

Outils pour se conformer

  • Complianz — extension WordPress qui gère bandeau cookies et politique de confidentialité.
  • Notre générateur de mentions légales — jeff-web.fr/generateur-de-mentions-legales/ pour générer mentions légales, politique de confidentialité, CGV et politique cookies conformes.
  • Outils analytics RGPD — Burst Statistics, Matomo, Plausible : alternatives à Google Analytics sans transfert hors UE.

Sanctions et amendes

La CNIL a prononcé de nombreuses sanctions depuis 2018. Exemples :

  • Google : 50 millions d’euros (2019) pour manque de transparence.
  • Amazon : 35 millions d’euros (2020) pour cookies publicitaires déposés sans consentement.
  • Cdiscount : 8 millions d’euros pour cookies.
  • Clearview AI : 20 millions d’euros pour reconnaissance faciale.

Les PME ne sont pas épargnées : des sanctions de plusieurs milliers à plusieurs centaines de milliers d’euros sont régulièrement prononcées.

Le RGPD n’est pas une option. Chez Jeff-Web, chaque site que nous livrons est conforme RGPD dès sa mise en ligne : mentions légales complètes, bandeau cookies Complianz, politique de confidentialité détaillée, formulaires avec double opt-in. C’est la base d’un site professionnel — et ça protège votre entreprise des sanctions.

Besoin d’une stratégie marketing digital efficace ?